Угрозы сетевой безопасности и защита от них. Часть 1
Какие угрозы бывают, как и чем правильно защититься?
После того, как мыобсудили вопросы лицензирования программного обеспечения на примере решений Microsoftи1С, пришло время поговорить о сетевой безопасности и защите от угроз. Поэтомумы начинаем новую серию постов на эту тему, и сначала давайте разберемся стерминологией.
Итак, угроза – это потенциально возможное событие, которое посредством воздействияна компоненты информационной системы может привести к нанесению ущерба.
Уязвимость – любая характеристикаинформационной системы, использование которой нарушителем может привести к реализацииугрозы.
Атака – любое действие нарушителя,которое приводит к реализации угрозы путём использования уязвимостей информационнойсистемы.
Какиеуязвимости используют злоумышленники:
- Сетевых протоколов.
- Операционной системы.
- СУБД.
- Приложений.
Цельатаки:
- нарушение нормального функционированияобъекта атаки (отказ в обслуживании);
- получение контроля над объектом атаки;
- получение конфиденциальной и критичнойинформации;
- модификация и фальсификация данных.
Мотивыатаки: в большинстве случаев это деньги.
Механизмыреализации атак:
- перехват трафика сетевого сегмента(прослушивание);
- сканирование портов (служб) объекта атаки,попытки подбора пароля;
- создание ложных объектов и маршрутов;
- отправка пакетов определённого типа наатакуемый объект (отказу объекта или работающей на нём службы);
- вирусы, черви, трояны;
- прочее.
Какзащищаться от атак?
- UTM/NGFW-решения (подробнее о них вследующих постах серии).
- Сегментация сети
- Использование учетных записей с пониженнымипривилегиями
- Использование сложных паролей, регулярнаясмена паролей
- Ограничение доступа к конфиденциальнымданным
- Регулярная установка обновлений дляприложений и ОС.
Теоретическая часть на этом окончена, в дальнейшихпостах мы подробнее разберем способы защиты от атак на примере конкретногорешения.
- Фінансова свобода: що ми насправді вкладаємо у це поняття? Олександр Скнар 14:34
- Нова ера на енергетичних ринках: кінець диктатури цін Ксенія Оринчак вчора о 16:49
- Український бізнес на Близькому Сході: культура, право і підводні камені Олена Широкова вчора о 16:12
- Замість реформи – репертуар. Замість дій – кастинг на премʼєра Дана Ярова вчора о 15:54
- Преюдиційне значення рішення МКАС при ТПП України для інших спорів: правовий аналіз Валентина Слободинска вчора о 14:47
- Чому бізнес-коучинг стає все більш затребуваним? Олександр Скнар вчора о 14:27
- Негаторний чи віндикаційний позов: який спосіб захисту обрати у земельному спорі? Андрій Лотиш вчора о 14:03
- З житлом і роботою: як змінюється філософія проєкту "Прихисток" Галина Янченко вчора о 13:59
- 5 найтиповіших помилок при впровадженні електронного документообігу Олександр Вернигора вчора о 12:47
- Енергоринок України 2025, коли прийдуть європейські трейдери Ростислав Никітенко 07.07.2025 21:07
- 2025-й: нові провали без нових прізвищ Дана Ярова 07.07.2025 18:49
- Справи про міжнародне викрадення дітей в світлі практики Верховного Суду Леся Дубчак 07.07.2025 18:09
- Мідь – новий барометр глобальних трансформацій Ксенія Оринчак 07.07.2025 15:29
- Договір про рекламні послуги: наслідки порушень у судовій практиці Сергій Барбашин 07.07.2025 11:19
- Медіація у бізнесі: чи готові українські компанії до альтернативних рішень? Катерина Присяжнюк 07.07.2025 11:09
- Готують підвищення тарифів для населення 707
- Угода з прокурором про визнання винуватості: жодних гарантій без рішення суду 193
- Військово-економічна пастка: чому зламався бум РФ 141
- Час життєстійкості: як зберегти себе у світі, що змінюється? 127
- Медіація у бізнесі: чи готові українські компанії до альтернативних рішень? 94
-
Кава може на 20-30% знизити ризик діабету другого типу – дослідження
Життя 6480
-
"Він просто зник": усе, що потрібно знати про гостинг – пояснює психологиня Ірина Шеньє
Життя 4803
-
"2000 метрів до Андріївки" Мстислава Чернова вийде вже в серпні – міжнародний трейлер
Життя 2916
-
Укрзалізниця закупить вагони нового покоління: основні характеристики
Бізнес 2799
-
Мовний апгрейд: як правильно сказати українською "пир горой", "в рассрочку" і ще вісім фраз
Життя 2624